Безопасность

Безопасность в OrbVPN

Безопасность — наша основа. Узнайте о наших практиках, сообщайте об уязвимостях и получайте вознаграждение в рамках нашей программы bug bounty.

Наши практики безопасности

Сквозное шифрование

Все данные шифруются с помощью AES-256-GCM и постквантовых алгоритмов

Архитектура с нулевым разглашением

Мы не можем получить доступ к вашим данным, даже если нас к этому принудят

Регулярные аудиты

Регулярные оценки безопасности и проверки кода

Прозрачные практики

Приверженность прозрачности в наших практиках безопасности

Программа Bug Bounty

Помогите нам находить и устранять уязвимости безопасности. Получайте до $25 000 за критические находки.

Критический

$5,000 - $25,000

  • Удалённое выполнение кода
  • Обход аутентификации
  • Уязвимости, ведущие к утечкам данных

Высокий

$1,000 - $5,000

  • Повышение привилегий
  • Раскрытие конфиденциальных данных
  • SQL-инъекция

Средний

$250 - $1,000

  • Уязвимости XSS
  • CSRF-атаки
  • Раскрытие информации

Low

$50 - $250

  • Незначительные утечки информации
  • Проблемы конфигурации
  • Уязвимости низкого воздействия

Область действия программы

В рамках

  • Клиентские приложения OrbVPN (все платформы)
  • API и бэкенд-сервисы OrbVPN
  • Комплекс безопасности OrbGuard
  • orbvpn.com и поддомены

Вне области действия

  • Сторонние сервисы и интеграции
  • Атаки методом социальной инженерии
  • Физические атаки на инфраструктуру
  • DoS-атаки (отказ в обслуживании)

Правила программы

  • 1Предоставляйте подробные отчёты с шагами воспроизведения
  • 2Дайте нам разумное время на исправление до раскрытия (90 дней)
  • 3Не получайте доступ к данным других пользователей и не изменяйте их
  • 4Не проводите атаки, которые могут навредить нашей инфраструктуре или пользователям
  • 5Одна уязвимость на отчёт
  • 6Первый, кто сообщит о подтверждённой проблеме, получает вознаграждение

Зал славы

Признание исследователей безопасности, помогающих сохранять OrbVPN защищённым.

Пока нет записей. Станьте первым, кто найдёт подходящую уязвимость.

Сообщить об уязвимости

Нашли проблему безопасности? Сообщите о ней нашей команде безопасности. Мы отвечаем в течение 24 часов.

Эл. почта: security@orbvpn.com

Ключ PGP: Скачать

Отправить отчёт